Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Retour au Nexus
Ne Plus UltraNPU-LEGAL-COMP-2026

Gouvernance codifiee.

La conformite n est pas un evenement trimestriel. NPU impose un audit continu par Policy-as-Code.

Entite juridique : Ne Plus Ultra Global Solutions
Juridiction : Republique slovaque / Suisse
Derniere mise a jour : 2026-01-15
§ 1

Preparation a la directive NIS2

Nos blueprints d infrastructure sont pre-durcis pour satisfaire aux exigences de resilience des entites essentielles prevues par la directive europeenne NIS2.

SECURITE DE LA CHAINE D APPROVISIONNEMENT

Toutes les dependances tierces sont inventoriees, evaluees en risque et soumises a une surveillance continue des vulnerabilites.

DECLARATION D INCIDENT

Des workflows automatises de classification et de notification des incidents garantissent le respect des obligations de declaration sous 24 heures.

§ 2

Alignement industriel (IEC 62443)

Pour les clients industriels, NPU impose un cloisonnement logique entre les reseaux IT (corporate) et OT (operationnels), afin de proteger les automates et les systemes SCADA.

SEGMENTATION RESEAU

Isolation complete entre les systemes IT d entreprise et les reseaux de technologie operationnelle. Aucun chemin direct n existe entre la messagerie d entreprise et les systemes de controle industriel.

FILTRAGE DE PROTOCOLES

Seuls les protocoles industriels autorises (Modbus, OPC-UA, etc.) sont admis a travers les frontieres reseau OT, avec inspection approfondie des paquets.

PASSERELLES UNIDIRECTIONNELLES

Lorsque des donnees doivent circuler de l OT vers l IT (telemetrie), des diodes de donnees unidirectionnelles imposees par le materiel empechent tout trafic inverse.

§ 3

Audit continu

NPU utilise Policy-as-Code pour analyser les environnements 24 h sur 24, 7 j sur 7, et corriger automatiquement toute derive de configuration contraire aux exigences reglementaires.

STANDARD ZERO-DRIFT (ZDS)
ACTIF
Frequence de scanContinue
Fenetre de remediation60 minutes
Couverture de policy2,847 regles
Taux de faux positifs< 0.01%
§ 4

Alignement sur les cadres reglementaires

Les blueprints d infrastructure NPU sont concus pour soutenir la conformite avec les cadres reglementaires suivants :

NIS2Directive UE
GDPRProtection des donnees
IEC 62443Securite industrielle
FADPConfidentialite suisse
ISO 27001ISMS
SOC 2Type II
TOGAF 10Architecture
COBIT 2019Gouvernance
§ 5

Audit et certification

NPU fait l objet d audits annuels realises par des tiers. Les certifications et attestations en cours sont disponibles sur demande sous NDA.

  • Tests d intrusion annuels realises par des societes de securite independantes
  • Scan continu des vulnerabilites et remediation
  • Revues trimestrielles de conformite avec des auditeurs externes
  • Droits d audit du client sur preavis raisonnable
§ 6

Demandes de conformite

Pour la documentation de conformite, les rapports d audit ou toute demande reglementaire, contactez le NPU Compliance Office :

Ne Plus Ultra Global Solutions

Compliance & Governance Office

Bratislava, Slovak Republic

compliance@neplusultra.eu

Version du document : NPU-COMP-v2.1-2026 | Classification : PUBLIC